Datenschutzerklärung
Diese Erklärung beschreibt, welche Daten Akirivent verarbeitet, wem sie gehören und welche Rechte du hast, wo auch immer auf der Welt du bist.
- ANSO SOFT TECH S.R.L.
- CUI: 55368302 · Reg. Com.: J2026048166009
- Calea Mihai Viteazu, Bl. 30, Et. 4, Ap. 18, Oraș Nehoiu, jud. Buzău, România
- Ein Produkt von ansosoft.ro
- contact@akirivent.com
1. Zwei Rollen, klar benannt
Für das Konto des Profis (Saal, Veranstalter) sind wir der Verantwortliche: wir entscheiden über die Verarbeitung der Kontodaten. Für die Eventdaten (die Kunden des Profis und ihre Gäste) ist der Profi der Verantwortliche und wir der Auftragsverarbeiter: wir hosten und verarbeiten die Daten nur nach seinen Weisungen, zur Organisation des Events.
2. Welche Daten wir verarbeiten und warum
Das Konto des Profis: E-Mail, Passwort (kryptografisch gespeichert), Geschäftsprofil (Name, Telefon, Standorte, Menüs, Saalpläne), Guthaben- und Zahlungshistorie (keine Kartendaten; die bleiben bei Stripe), die zur Prüfung genutzten Firmendaten (Land, Steuernummer, der im öffentlichen Register geführte Name). Grundlage: Vertragserfüllung.
Die Events: Namen der Endkunden, Datum, Ort, Kontakte, Einladung und Ablauf, eingegeben vom Profi oder seinen Kunden. Grundlage: die Weisungen des Verantwortlichen (des Profis).
Die Gäste: Familienname, Zusammensetzung (mit Alter der Kinder), Menüwahl und, nur wenn angegeben, Ernährungseinschränkungen und Allergien. Allergien können Gesundheitsdaten sein: Sie werden nur mit der im Formular angekreuzten Einwilligung erhoben, ausschließlich den Gastgebern und der Küche gezeigt und erscheinen nie öffentlich.
Wir verkaufen oder vermieten nie persönliche Daten, an niemanden, und „teilen“ sie auch nicht im Sinne des kalifornischen Rechts. Wir nutzen Daten nicht für Werbung.
3. Links statt Konten
Endkunden und Gäste greifen über Links mit einmaligen, zufälligen Tokens zu, ohne Konten. Tokens enthalten keine Namen, ihre Seiten sind nicht indexierbar, und keine persönlichen Daten erscheinen je in Adressen. Die vom Profi hochgeladenen Menü-Dateien (Bilder, PDF) liegen unter Adressen mit zufälligen Namen, zugänglich für jeden, der den Link hat, damit Gäste sie ohne Konto öffnen können; lade darin keine persönlichen Daten hoch.
4. Wo die Daten liegen und internationale Übermittlungen
Die Daten werden in der Europäischen Union gehostet (Supabase-Datenbank, Region Frankfurt); die Plattform läuft über das globale Cloudflare-Netz. Zahlungen laufen ausschließlich über Stripe. Für die Wettervorhersage senden wir an Open-Meteo nur den Ort oder die Adresse des Saals, keine persönlichen Daten. Konto-E-Mails (Bestätigung, Passwort-Zurücksetzung) gehen über den Anbieter Resend. Nutzt du den Dienst von außerhalb der EU, reisen die Daten verschlüsselt zwischen dir und unseren Servern; unsere Anbieter arbeiten unter vertraglichen Garantien (einschließlich Standardvertragsklauseln, wo einschlägig).
5. Wie lange wir speichern
Kontodaten: solange das Konto besteht. Firmendaten (Steuernummer, Land, der im öffentlichen Register geführte Name) werden aufbewahrt, solange das Konto besteht: Wir nutzen sie, um einmalig zu bestätigen, dass du ein echter Veranstalter bist, und für die Rechnungsstellung. Die Prüfung erfolgt bei den offiziellen öffentlichen Registern (ANAF für Rumänien, VIES für die Europäische Union); Rechtsgrundlage ist unser berechtigtes Interesse, doppelte Konten zu verhindern. Kartendaten fragen wir nie ab und speichern wir nicht: Zahlungen laufen vollständig über Stripe. Events werden 30 Tage nach ihrem Datum archiviert und bleiben dem Profi verfügbar; er kann sie jederzeit löschen, und mit der Kontoschließung werden alle Daten seiner Events gelöscht. Persönliche Angaben der Gäste (Namen der Personen, Allergien, Einschränkungen, Nachrichten) werden 12 Monate nach dem Eventdatum automatisch anonymisiert; es bleiben nur die Zahlen (wie viele Personen, wie viele Menüs jeder Art), ohne Namen. Nach der Kontoschließung führen wir ein minimales Register mit Land und geprüfter Steuernummer (ohne Name, ohne E-Mail), damit dieselbe Firma das kostenlose Event nicht mit einem neuen Konto erneut erhalten kann; Rechtsgrundlage ist das berechtigte Interesse, Missbrauch zu verhindern, und das Register wird zu keinem anderen Zweck genutzt. Buchhaltungsunterlagen werden für die gesetzlichen Fristen aufbewahrt.
6. Kein Tracking
Keine Tracking-Cookies, Marketing-Pixel oder Dritt-Analytics. Im Browser speichern wir lokal nur Präferenzen (Sprache) und, bei Gästen, den Token ihrer eigenen Seite. Das ist alles. Stripe kann auf seiner Zahlungsseite eigene Cookies setzen, gemäß der Stripe-Richtlinie.
7. Deine Rechte, wo auch immer du bist
Wo du auch lebst, wir achten dieselben Rechte: Auskunft, Berichtigung, Löschung, Einschränkung, Übertragbarkeit, Widerspruch und Widerruf der Einwilligung. Schreib an die Kontakt-E-Mail; wir antworten innerhalb von 30 Tagen, kostenlos und ohne Benachteiligung.
EU/EWR und Vereinigtes Königreich (DSGVO/UK GDPR): Du kannst dich auch an deine Aufsichtsbehörde wenden; in Rumänien die ANSPDCP (dataprotection.ro). Kalifornien (CCPA/CPRA): Wir verkaufen und teilen keine persönlichen Informationen; du hast das Recht zu wissen, zu berichtigen und zu löschen. Brasilien (LGPD), Kanada (PIPEDA), Australien und andere Rechtsordnungen: dieselben Rechte, über denselben Kanal. Gäste und Endkunden können sie auch direkt beim Veranstalter des Events (dem Verantwortlichen ihrer Daten) geltend machen. Wir helfen ihm beim Antworten.
8. Kinder
Der Dienst richtet sich nicht an Kinder: Konten setzen 18 Jahre voraus, und die Daten eingeladener Kinder (Alter, Menü) geben die Erwachsenen ihrer Familie ein, ausschließlich für Plätze und Küche. Wir erheben wissentlich keine Daten direkt von Kindern.
9. Sicherheit
Zugriffsregeln auf Zeilenebene in der Datenbank, kryptografische Tokens, verschlüsselte Verbindungen (HTTPS/HSTS), strikte Content-Richtlinien und Missbrauchsgrenzen. Passwörter liegen nie im Klartext. Betrifft ein Vorfall persönliche Daten, benachrichtigen wir Behörden und Betroffene, wie es die anwendbaren Gesetze verlangen. Dateien und Datenbank werden in der EU gehostet; der administrative Zugriff ist auf die autorisierten Personen der ANSO SOFT TECH S.R.L. beschränkt.
10. Änderungen
Wir überprüfen diese Erklärung mindestens jährlich; es gilt die hier veröffentlichte Fassung, wichtige Änderungen kündigen wir in der Plattform an. Die Erklärung erscheint in mehreren Sprachen; bei Abweichungen gilt die rumänische Fassung.
Zuletzt aktualisiert: 2. September 2026.
